Bitwarden Authenticator - aplikacija za upravljanje tokenima za potvrdu u dva koraka

Bitwarden je poznat po odličnom rješenju otvorena koda za upravljanje i sigurnu pohranu lozinki, a nedavno je javno učinio dostupnom još jednu aplikaciju iz svojega portfelja. Riječ je o aplikaciji za generiranje tokena koji se koriste kod prijave uz potvrdu u dva koraka…

Matija Gračanin utorak, 7. svibnja 2024. u 06:00
OSNOVNI PODACI
Naziv Bitwarden Authenticator
Namjena Aplikacija za generiranje TOTP kodova
Android Google Play
iOS App Store
Cijena Besplatan

O tome koliko je važno uključiti i koristiti potvrdu u dva koraka (2FA) tamo gdje se ne mogu koristiti druge metode prijave kao što su, primjerice, passkeyjevi, kad sve već koristi klasična prijava lozinkama, vjerojatno više nije potrebno posebno govoriti. Ipak, na tu mogućnost vrijedi povremeno podsjećati, a za to je dobar trenutak i kada se pojavi nova aplikacija koja se koristi upravo kod dvostupanjske autentifikacije.

U ovome je slučaju o aplikaciji Bitwarden Authenticator iza koje stoji, lako je to zaključiti već prema nazivu, Bitwarden koji je već dobro poznat po prilično solidnom rješenju otvorena koda koje se specijalizira za organizaciju i sigurnu pohranu lozinku te drugih osjetljivih informacija.

Bitwarden Authenticator, slično kao i druge aplikacije ovoga tipa, podržava praktično sve servise koji se oslanjaju na generiranje TOTP tokena (time-based one-time password), a čitavu je stvar prilično jednostavno koristiti. Skeniranjem se QR koda (ili ručnom unosom ključa) dodaje račun za koji će se generirati TOTP kod, a onda će aplikacija automatski generirati potrebne kodove kod prijave.

Zgodno je što je sve dodane račune moguće izvesti kao pričuvnu kopiju (kao JSON ili CSV), tu je i podrška za otključavanje aplikacije biometrijom, kao i jednostavno pretraživanje, a svaki kod koji se dodirne automatski će biti kopiran. Na žalost, uvoz izvezenih tokena u ovom trenutku još nije moguć no već je i činjenica da se tokeni mogu izvesti korisna.

Nekih posebno naprednih mogućnost zasad nema (npr. nema mogućnost grupiranja ili bolje organizacije tokena), no svi oni koji žele koristiti alternativu Microsoftovom ili Googleovom Authenticatoru, a već se nisu navikli na druga alternativna rješenja kao što je Aegis, ili i sami koriste Bitwarden, mogli bi dati priliku ovome. Svakako mu je prednost to što je riječ o rješenju otvorena koda koje je ujedno i besplatno.